跳转到内容
搜索文档

要求 Gateway

最后更新 查看 MarkdownAgent 设置

使用 Require Gateway,您可以仅允许加入您的 Zero Trust 组织的设备访问您的应用程序。与检查任何 WARP 实例(包括消费者版本)的 Require WARP 不同,Require Gateway 仅允许来自其流量被您组织的 Cloudflare Gateway 配置所过滤的设备的请求。当您希望通过仅允许员工访问来保护公司拥有的资产时,最好使用此策略。

前提条件

1. 启用 Gateway 检查

  1. Cloudflare 仪表板中,转到 Zero Trust > Reusable components(可重用组件) > Posture checks(安全状况检查)

  2. 转到 Cloudflare One Client checks(Cloudflare One 客户端检查) 并选择 Add a check(添加检查)

  3. 选择 Gateway,然后选择 Save(保存)

2. 将检查添加到 Access 应用程序

  1. Cloudflare 仪表板中,转到 Zero Trust > Access controls(访问控制) > Applications(应用程序)

  2. 找到需要 Gateway 的应用程序。选择 Configuration(配置)

  3. 策略 选项卡中,新建 Access 策略或编辑现有策略。

  4. 在策略构建器中,添加一个使用 Gateway 选择器的 Include(包含)或 Require(要求)规则。保存策略。

  5. 保存 Access 应用程序。

在授予对应用程序的访问权限之前,策略将检查设备是否正在运行 Cloudflare One Client 并已加入您的 Zero Trust 组织。

这篇文档对您有帮助吗?